Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
logdata-anomaly-miner — 该工具解析日志数据,并允许定义用于异常检测的分析管道。它旨在以有限的资源和尽可能低的权限运行分析,使其适用于生产服务器环境。 | Kitploit
工具/GitHubGitHub/ait-aecid/logdata-anomaly-miner
威胁情报机器学习入侵检测异常检测日志分析
GitHubait-aecid/logdata-anomaly-miner

logdata-anomaly-miner

该工具解析日志数据,并允许定义用于异常检测的分析管道。它旨在以有限的资源和尽可能低的权限运行分析,使其适用于生产服务器环境。

查看仓库
932211天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

logdata-anomaly-miner 构建状态 DeepSource

该工具解析日志数据,并允许定义用于异常检测的分析管道。它旨在以有限的资源和最低的权限运行分析,使其适合生产服务器使用。

AECID 演示 – 使用 aminer 进行异常检测并报告到 IBM QRadar

要求

要安装 logdata-anomaly-miner,需要一个 Linux 系统,且 python >= 3.6。目前推荐使用我们测试中涵盖的所有 Ubuntu 和 Debian 版本。对 Fedora 仅提供实验性支持。更具体地说,经过测试的系统包括 Debian Buster、Debian Bullseye、Debian Bookworm、Ubuntu 20.04、Ubuntu 22.04、Fedora(docker 镜像 fedora:latest)和 RedHat(docker 镜像 redhat/ubi9)。

参见 requirements.txt 了解进一步的模块依赖

安装

Debian

logdata-anomaly-miner 的 Debian 包位于官方 Debian/Ubuntu 仓库中。

root@kitploit:~
apt-get update && apt-get install logdata-anomaly-miner

从源码编译

以下命令将安装最新的稳定版本:

root@kitploit:~
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh

Docker

有关通过 Docker 安装的信息,请参见: 使用 Docker 部署

入门指南

以下是一些用于开始配置的资源:

  • 入门指南
  • 一些可用的配置
  • 文档
  • Wiki

出版物

出版物与演讲:

  • Landauer M., Wurzenberger M., Skopik F., Hotwagner W., Höld G. (2023): AMiner: 一种用于基于异常的入侵检测的模块化日志数据分析管道。 数字威胁:研究与实践,第4卷,第1期。2023年3月,第1–16页,ACM。 [PDF]
  • Wurzenberger M., Skopik F., Settanni G., Fiedler R. (2018): AECID: 一种基于轻量级日志解析模型的自学习异常检测方法。 第4届信息安全与隐私国际会议(ICISSP 2018),2018年1月22-24日,马德拉群岛丰沙尔 - 葡萄牙。INSTICC。 [PDF]
  • Wurzenberger M., Landauer M., Skopik F., Kastner W. (2019): AECID-PG: AECID-PG: 一种基于树的日志解析器生成器,用于实现日志分析。 第4届IEEE/IFIP网络与服务管理分析国际研讨会(AnNet 2019) 与 IFIP/IEEE综合网络管理国际研讨会(IM) 联合举办,2019年4月8日,美国华盛顿特区。IEEE。 [PDF]
  • Landauer M., Skopik F., Wurzenberger M., Hotwagner W., Rauber A. (2019): 一个从原始日志数据中提取网络威胁情报的框架。 大数据分析用于网络威胁狩猎国际研讨会(CyberHunt 2019) 与 IEEE 2019国际大数据会议 联合举办,2019年12月9-12日,美国洛杉矶,加利福尼亚州。IEEE。 [PDF]

完整的出版物列表可在 https://aecid.ait.ac.at/further-information/ 找到。

贡献

我们欢迎提交补丁和其他贡献。请参阅以下链接了解如何开始:

  • 如何安装开发环境
  • Git 开发工作流

Bug 报告

如果您遇到任何 Bug,请在 Github 上创建 issue。

安全性

如果您发现任何与安全相关的问题,请先阅读 SECURITY.md 然后报告问题。

许可证

GPL-3.0

资金支持

本项目通过以下研究项目获得资金支持:奥地利 KIRAS 安全研究计划中的 CAIS(832345)、CIIS(840842)和 CISA(850199)项目;奥地利研究促进局(FFG)未来 ICT 计划中的 synERGY(855457)和 DECEPT(873980)项目;欧洲国防工业发展计划(EDIDP)中的 PANDORA(SI2.835928)项目;以及欧洲第七框架计划(FP7)和 Horizon 2020 中的 ECOSSIAN(607577)和 GUARD(833456)项目。

下载工具